企業宛のメールにフィッシングや悪意あるURLが増加傾向–Hornetsecurity調査

今回は「企業宛のメールにフィッシングや悪意あるURLが増加傾向–Hornetsecurity調査」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Hornetsecurityは、556億通以上のメールを調査した結果をまとめた年次サイバーセキュリティレポートを発表した。

 これによると、企業が受信した205億件のメールの3分の1(36.9%)が迷惑メールだったという。また、その2.3%にフィッシングや悪意のあるURLなど不適切なコンテンツが含まれており、その数は4億2780万通に達している。

 この調査は、Hornetsecurityのセキュリティラボが実施したもので、2023年11月1日~2024年10月31日に、Hornetsecurityのセキュリティサービスを通じて処理されたメールを対象に行われた。

 Hornetsecurityによると、フィッシングは全サイバー攻撃の3分の1を占め、依然として最大の脅威であるという。また、悪意のあるURLは、全攻撃の22.7%を占め、2023年から増加傾向にある。このほか前払い金詐欺は全攻撃の6.4%に上る。

 攻撃手法の傾向としては、悪意のある添付ファイルを用いた攻撃が減少傾向にあり、リバースプロキシー認証情報の搾取など、ソーシャルエンジニアリングと悪意のあるリンクを用いた攻撃が増加しているという。「Evilginx」などのツールを使用することで、攻撃者は偽のログインページを設定し、ユーザーにパスワードを入力させることで、その認証情報を搾取することが可能となる。

 業界別の傾向としては、ほぼ全ての業界で標的型攻撃が増加している。鉱業、エンターテインメント、製造は、ランサムウェアや二重詐欺の標的になっており、配送事業者(DHL、FedExなど)のなりすましが横行しているという。さらにDocuSign、Facebook、Mastercard、Netflixのなりすましも増加傾向にある。

 Hornetsecurityは、こうした攻撃への対策として、基本的なセキュリティ対策の徹底、ゼロトラストの考え方による全アクセスの検証などを挙げている。また従業員のセキュリティ意識向上やセキュリティ文化の醸成、専門知識を持つセキュリティベンダーとの連携も有効だとしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
SBテクノロジー、クラウド環境におけるインシデント検知・通知サービスを提供
IT関連
2023-08-23 09:42
ワールドクラスの人事部門を目指す–「Workday HCM」導入のトプコン
IT関連
2022-05-11 22:35
アクセス増のコロナ禍でもWebサイトを快適に 「IDCFクラウド CDN」の強みとは?
PR
2021-02-17 23:27
NTTデータとNTTドコモの法人向け事業の気になる関係
IT関連
2023-11-18 14:22
KDDIらがデータセンターのサーバー冷却電力の94%削減を達成
IT関連
2023-03-08 00:58
「Apple Pay」と「Google Pay」で仮想通貨利用可能に Coinbase Cardが対応
アプリ・Web
2021-06-03 05:48
クラウドとタブレットで自治体の母子保健業務を支援–両備システムズが新たな取り組み
IT関連
2022-03-19 17:42
ニトリ、生成AI活用した「コンタクトセンター」プロジェクト–ギブリーと共同で
IT関連
2024-12-01 05:37
NEC、数秒のサンプル映像のみで目的の行動を検出–骨格の変化を活用
IT関連
2021-04-06 06:39
ディープフェイク動画のiOSアプリ「Avatarify」が電子透かし提供へ
人工知能・AI
2021-04-16 12:53
シスコ、クラウド型コンタクトセンター基盤を国内提供へ–「3本目の矢」に着手
IT関連
2022-09-30 21:36
「Windows 11」でローカルアカウント作成手段が利用不可に–別の回避策は残存
IT関連
2025-04-02 02:09
NTT、最高AI責任者およびAIガバナンス室を新設
IT関連
2024-06-09 06:32
「Linux」での音声テキスト変換に「Speech Note」アプリを使用するには
IT関連
2023-10-27 16:33